Neutron, nuestro motor de IA, obtuvo un 96.75% en el benchmark CyberGym de UC Berkeley. Más información

Autor

Abderrahim Haddadi

Artículos: 4

El AI Pentest Engine de Ostorlab descubrió de forma sistemática una vulnerabilidad crítica de Broken Function-Level Authorization (BFLA) en un endpoint WebSocket de GraphQL, que permitía el acceso sin autenticación a un servicio de traducción en tiempo real. Este caso práctico detalla el proceso paso a paso de la IA, desde el descubrimiento hasta la prueba de concepto.

Producto

Integración de Ostorlab Security Scanner con GitHub

La integración de Ostorlab Security Scanner con GitHub mejora los flujos de desarrollo de aplicac...

21 de mayo de 2025

Seguridad

Desentrañando la vulnerabilidad de VigorConnect: un viaje de descubrimiento y corrección

El artículo revela una vulnerabilidad de lectura arbitraria de archivos en VigorConnect que permi...

12 de septiembre de 2024

Ingeniería

Swift bajo el microscopio: instrumentación dinámica en la práctica

Artículo sobre la instrumentación dinámica de Swift. Explica los pasos para realizar el análisis ...

11 de marzo de 2024